据動察 Beating 監測,OpenAI 總裁 Greg Brockman 把此前自家內部模型攻入 Hugging Face 稱為網路安全的「分水嶺」。事件讓 OpenAI 意識到,他們低估了前沿模型在真實世界裡的網路攻擊能力。更麻煩的是,開放權重模型的相關能力已經只落後前沿幾個月。
Brockman 因此把現在稱為「防守者窗口」。接下來幾個月企業必須開始大規模用 AI 自動化網路安全,否則攻擊能力擴散後,傳統靠人工發現和修漏洞的速度可能跟不上。
他給企業的建議是先給安全團隊配一個 Agent,讓它讀取程式碼和基礎設施配置,主動找漏洞、清理歷史漏洞積壓,並把安全審查直接接進開發流程。發現問題後,讓 Agent 幫忙生成修復補丁和測試,再逐步從只讀掃描升級到告警分類和有限的自動響應。高風險操作仍由人決定。
OpenAI 自己已經在這麼做。現在幾乎所有初始安全告警都會先由 AI 分類,模型還會持續尋找潛在攻擊路徑。OpenAI 也在訓練專門生成「超人級安全程式碼」的模型,希望以後直接消滅部分軟體漏洞。